OpenAI 宣布擴大 Daybreak 方案,新增 Daybreak Blue 與 Daybreak Red 兩種存取路徑,讓符合資格的資安研究人員可依研究需求使用不同層級的模型能力。此舉旨在降低正當資安研究遭模型拒答的情況。
OpenAI 於 5 月宣布 Daybreak,主打結合旗下模型與 Codex,協助企業掃描漏洞、建立威脅模型及驗證修補結果。該方案也被外界視為回應 Anthropic Project Glasswing 的作法,讓政府、資安研究人員及業者可在降低護欄限制的前提下使用 AI 模型。不過,使用者反映模型對資安問題的拒答率仍偏高,因此 OpenAI 此次進一步調整方案。
Daybreak Blue 讓研究人員可使用通用模型,包括 GPT-5.6 Sol,以提高模型回應資安問題的機率;Daybreak Red 則提供給獲得授權、從事漏洞研究、攻擊程式驗證及安全測試的組織,使用更進階的模型能力。
隨 Daybreak Red 推出,OpenAI 也發布 GPT-5.6-Cyber 。此模型以 GPT-5.6 Sol 為基礎,針對高階資安任務設計,包括尋找零時差漏洞、開發攻擊程式鏈,以及降低高風險與雙重用途資安任務的拒答率。
GPT-5.6-Cyber 強化漏洞探索與攻擊程式開發
GPT-5.6-Cyber 旨在改善與攻擊程式開發相關的資安工作流程。在 OpenAI ExploitGym 測試中,該測試評估代理人在受控情境下,將已知漏洞轉換為攻擊程式的能力,GPT-5.6-Cyber 的表現優於 GPT-5.6 Sol 與 GPT-5.5-Cyber 。
OpenAI 表示,GPT-5.6-Cyber 在找出先前未知的零時差漏洞,以及評估其風險程度方面也有所提升。研究團隊要求模型在一組開原碼程式庫中生成具破壞性的 PoC 攻擊程式時,經特別訓練、透過 Daybreak Red 提供的 GPT-5.6-Cyber,表現優於 Daybreak Blue 中的 GPT-5.6 Sol 。
OpenAI 也測試 GPT-5.6-Cyber 的漏洞探索與報告撰寫能力,讓代理人依開放式提示尋找漏洞,並依高風險與可執行漏洞的發現成果評分。結果顯示,GPT-5.6 Sol 與 GPT-5.6-Cyber 均優於 GPT-5.5-Cyber;OpenAI 指出,GPT-5.5-Cyber 的報告較短且細節較少。
Daybreak 依授權層級開放進階資安能力
OpenAI 指出,GPT-5.6 Sol 在一般部署模式下,可能因護欄而拒絕部分合理的資安請求。 Daybreak Blue 放寬系統護欄,可支援漏洞探索、安全程式碼檢查、漏洞分析、事件回應及修補程式驗證等工作。
不過,即使使用 Daybreak Blue,GPT-5.6 Sol 仍會拒絕部分雙重用途提示。獲得許可的組織,特別是資安從業人員,可透過 Daybreak Red 使用 GPT-5.6-Cyber,進行授權的高階資安研究與測試。
在 OpenAI 內部針對攻擊程式鏈開發、驗證繞過、權限升級及其他進階場景的測試中,GPT-5.6 Sol 的完成率為 1.5%,Daybreak Blue 為 2.0%;Daybreak Red 搭配 GPT-5.6-Cyber 則達 95% 。 GPT-5.5-Cyber 的回答率為 57.3% 。
OpenAI 也舉例,GPT-5.6-Cyber 已找出 Chrome V8 JavaScript 引擎的兩項先前未知漏洞;若將兩者串聯,可能造成記憶體毀損並逃脫 V8 heap 沙箱。研究團隊通報 Google 後,其中一項漏洞已獲指派為 CVE-2026-15903,並完成修補。
(綜合外電報導)
